英政府首度示警 俄羅斯網攻團隊擬打擊英國基礎設施
中央社 2023/04/20 英國「國家網路安全中心」(NCSC)今天對全國公、私部門發布警告,支持俄羅斯侵略烏克蘭的網攻團隊計畫打擊英國關鍵基礎設施。內閣辦公室部長陶敦將相關團隊類比為「網路版瓦格納集團(Wagner group)」。
' B& |" p% P7 z( U
% u: K7 G3 d/ a' P8 x5 k2 bNCSC指出,計畫發動網攻的團體雖然支持俄羅斯對烏克蘭的全面侵略行動,但大多不受俄羅斯或其他國家政府直接控制,且驅動團隊成員的往往不是金錢利益、而是意識形態,這恐讓他們的行動更加肆無忌憚、後果更難預測。
* F% M& v/ P5 `0 {
# \1 _- c7 T/ j! |5 D英國政府呼籲國內各界即刻依據NCSC發布的指引採取預防和應變措施。
5 p" @8 L1 `3 G( R7 \$ `
% N; ~# R* f+ Z: J1 k陶敦(Oliver Dowden)今天在英國主辦的網路科技與安全國際會議CyberUK致詞提到,這些網攻團體原本聚焦打擊烏克蘭及其周邊國家,但英國與盟友近期也成為攻擊目標。$ G% f9 t9 \; f0 s
# v8 f; Q7 T. g& D3 ]- y3 f. x陶敦強調,NCSC今天發布的網攻警告可謂前所未見:這是英國政府首次就不受外國政府實質控制的網攻團體計畫發動的基礎設施攻擊公開示警。他指出,政府揭露這樣的威脅絕非出於輕率決定。
9 Q& r' O# f$ j$ Z4 O- C( B F( M5 e! I6 W
俄羅斯去年2月全面侵略烏克蘭以前,大批軍隊在烏國邊境集結,當時英、美罕見向各國公開機密情資,揭發俄方的行動與可能意圖。陶敦預告,類似的情資揭露策略也適用網路虛擬空間,英國政府擬提高針對相關潛在威脅公開示警的頻率。/ `, d3 T5 a4 ?4 E V: N
; s# v( Z0 F, q% u9 X1 d }' y他指出,這麼做是為了提升企業等非政府單位的警覺性和對相關威脅的認知。他強調,單憑政府的力量無法達成有效網路防衛;無論規模大小,「企業位居網路防衛第一線」,公、私部門因此必須更緊密合作。
8 @% U- @- D* V1 q7 c& i* i
4 g0 d' y0 b8 ~9 v至於哪些國家在網路空間對英國構成最急迫威脅,陶敦指出,根據NCSC最新評估,俄羅斯、中國、伊朗、北韓名列其中。6 N: R9 C- B' E& j3 z8 O
$ n& M* G: G4 v9 P/ r$ A3 e+ c
在北愛爾蘭首府貝爾法斯特(Belfast)舉行的CyberUK匯集各國政府官員和相關產業人士,昨天晚間舉辦歡迎酒會,今天進入正式議程。
3 D1 q0 O$ x1 i) [8 f0 |$ F3 j9 [9 q
烏克蘭網路安全事務高階官員佐拉(Victor Zhora)也率領團隊出席。NCSC首長卡麥隆(Lindy Cameron)致詞時透露,她對NCSC參與協助烏克蘭應對俄羅斯在網路領域的攻擊感到驕傲。2 U: g% f# `& ]* D! Z
; a) c3 _3 W7 E, ]: J卡麥隆並提到,中國在科技領域戲劇化快速崛起,這對英國及其盟友構成「劃時代挑戰」(epoch-defining challenge)。
, L6 T6 K8 i r0 |* |; e. R0 ?5 z" K3 @% d+ ^) L) A
她說,中國極力尋求成為超越西方的科技超級強權,企圖透過科技主導全球事務,西方沒有本錢自滿或進度落後。中方已劃定幾個攸關國家安全的科技領域,包括人工智慧、量子運算和半導體,且有野心在制定全球科技標準扮演領導角色。